Joan eduki nagusira
BilgeQor

Segurtasunaren produktua

BilgeQor Hodeiko Segurtasuna Prestutasuna

Hodeiko konfigurazioaren eta segurtasun-prestutasunaren berrikuspena, gobernantza sendoagorako eta arauak betetzeko eskakizunekin bat egiteko prestatzen ari diren taldeentzat.

Seinaleak eta estaldura

  • Identitatearen eta sarbideen kudeaketa (IAM) politika eta pribilegioen azterketa
  • Biltegiratzeko ontziaren eta objektuen sarbidearen konfigurazioa
  • Sare segurtasun-taldearen eta su-harresiaren arauen berrikuspena

Ikuspegi orokorra

BilgeQor Cloud Security Readiness zure hodei-ingurunearen konfigurazioa, sarbide-kontrolak, sarearen jarrera eta oinarrizko Segurtasuna aztertzen dituen analista-azterketa egituratua da. Engaiamendua barne-gobernantzako mugarrietarako, kanpoko ebaluazioetarako edo betetze-lerrokatze programetarako prestatzen ari diren taldeentzat diseinatuta dago. Analistek konfigurazio-hutsuneak, sarbide-kontrolen behaketak eta oinarria gogortzeko gomendioak dokumentatzen dituzte azterketa-txosten egituratu batean.

Erabakiaren argitasuna

Produktu honek erantzuten dituen galderak

01
Gure AWS, Azure, GCP edo Kubernetes inguruneak egungo faserako behar bezain modu seguruan konfiguratuta al daude?
02
Zein IAM-, biltegiratze-, sare-, erregistratze- eta sekretu-kontrolek behar dute arreta?
03
Zein konfigurazio okerrek sortzen dute ekoizpen edo gobernantza arrisku praktikoa?
04
Zein betetze-kontrolen adierazle falta dira, dira ahulak edo daude dokumentatu gabe?
05
Zer da prestakuntza praktikoaren ikuspegia abiarazpenaren, auditoriaren prestaketaren edo konponketaren aurretik?
06
Zein hodei-hutsune jorratu behar dira migrazio, martxan jartze, bezeroen berrikuspen edo bermatze-jarduera formal baten aurretik?

Kontextu teknikoa

Ingurune eta seinale komunak

AWSMicrosoft AzureGoogle CloudKubernetesIAMBiltegiratze-esposizioaSareko kontrolakErregistratzeaSekretuen kudeaketaBetetze-kontrolak

Seinaleak eta estaldura

Produktu honek zer barne hartzen duen

Identitatearen eta sarbideen kudeaketa (IAM) politika eta pribilegioen azterketa
Biltegiratzeko ontziaren eta objektuen sarbidearen konfigurazioa
Sare segurtasun-taldearen eta su-harresiaren arauen berrikuspena
Erregistro-bilketaren, monitorizazioaren eta alerten oinarrizko egoera
Sekretuen kudeaketa eta kredentzialak agerian geratzearen adierazleak
Jendaurreko baliabideen inbentarioa eta esposizioaren azterketa
Segurtasuna: oinarrizko lerroa adostutako marko-erreferentziarekin lerrokatzea (adibidez, CIS, CSP-ren berezko benchmarkak)
Sarbide pribilegiatuko eta zerbitzu-kontuetako bideak

Berrikusi seinaleak rol pribilegiatuetan, zerbitzu-kontuetan, sarbide-herentzian eta eragin handiko identitate-bideetan, baieztatutako ingurunearen barruan.

Babeskopien, berreskuratzearen eta segurtasun-gertaeren frogen prestasuna

Berrikusi ea adostutako babeskopia-bideak, berreskuratze-bideak, erregistro-bideak eta gertaera-ebidentzia-bideak presttasun-erabakiak sostengatzeko bezain ikusgarriak diren.

Analistaren lan-fluxua

Nola gauzatzen den lankidetza

01

Ingurunearen eta esparruaren baieztapena

Hodei-hornitzailea, ingurunearen esparrua, sarbide-metodoa, esparruaren erreferentzia eta entrega-formatua idatziz baieztatuta.

02

Konfigurazioaren azterketa

Analistek IAM, biltegiratze, sareen, erregistroen eta sekretuen jarrera egituratuki berrikusten dute, adostutako irizpideen arabera.

03

Hutsune-dokumentazioa

Identifikatutako konfigurazio-hutsuneak eta arriskuak testuinguruarekin, larritasun-klasifikazioarekin eta gomendatutako ekintzarekin dokumentatuta.

04

Prestasun-txostenaren entrega

Prestasun-txosten egituratua entregatu da. Aukerako azalpen gidatua eskuragarri dago lehentasunezko hutsuneetarako.

Irteeraren aurrebista

Laneko emaitzaren irudia

01Hodeirako prestutasun-laburpena, lehentasuneko aurkikuntzekin
02IAM, biltegiratze, sare, erregistro eta sekretuen arrisku-taula
03Konfigurazio okerrari eta kontrol-hutsuneei buruzko oharrak
04Produkziorako prestutasunaren eta zuzenketa-lehentasunen laburpena

Entrega-paketea

Ohiko entregagaiak

  • Hodeiko segurtasun-prestutasunaren txostena, lehentasunez antolatutako aurkikuntzekin
  • IAM eta pribilegioen posizioaren laburpena
  • Biltegiratze eta sare konfigurazioaren hutsuneen oharrak
  • Oinarrizko gogortze-gomendioak aurkikuntza bakoitzeko
  • Aukerakoa: analistaren azalpen-ibilbidea lehentasunezko hutsuneetarako

Profil egokienak

Norentzat diseinatu da produktu hau?

  • Barne-gobernantzako mugarri baterako edo kanpoko auditoria baterako prestatzen ari diren ingeniaritza-taldeak
  • Betetze-lerrokatze programa bat hasten duten erakundeak (ISO 27001, SOC 2, edo baliokidea)
  • Hodeirako berariaz diseinatutako sistemekin lan egiten duten taldeak, beren ingurunea azkar handitu dutenak eta konfigurazioaren oinarri-egoeraren berrikuspena nahi dutenak
  • CTOak eta segurtasun-arduradunak, auditore formal bat kontratatu aurretik dokumentazio egituratua behar dutenak

Esparrua eta mugak

Hau prestutasun- eta hutsune-identifikazioaren berrikuspen bat da, ez auditoria, ziurtagiri edo betetze-lorpen bat. BilgeQor-ek ez du auditoria-onarpenik, ziurtagirik, betetze-lorpenik edo arauzko emaitzarik hitzematen. Arauzko eta betetze-emaitzak erakundearen beraren programaren, estandar aplikagarrien eta dagokion agintaritzaren araberakoak dira. Berrikuspenak engaiamenduaren unean inguruneak zuen egoera islatzen du.

Prest zaude irismena aztertzeko?

Kontaktua ezarri gure taldearekin zure ingurunea eta helburuak deskribatzeko. Egokitasuna berretsiko dugu eta lankidetzaren parametroak zehaztuko ditugu edozein konpromiso hartu aurretik.

Produktuaren esparrua eztabaidatu